Phishing Checker – Startseite

Was wird geprüft?

Technische Hinweise und eine inhaltliche Einschätzung arbeiten zusammen.

Absender und Domains

Verglichen werden unter anderem Absender-, Antwort- und Return-Path-Domains. Abweichungen können Hinweise auf eine Täuschung liefern.

SPF, DKIM und DMARC

Vorhandene Authentifizierungsergebnisse aus den E-Mail-Headern werden ausgewertet. Das ist keine eigene erneute Signaturprüfung; auch bestandene Prüfungen machen eine Nachricht nicht automatisch vertrauenswürdig.

Links und Zeichen

Untersucht werden etwa IP-Adressen im Linkziel, ungewöhnliche URL-Schemata, Punycode, unsichtbare Unicode-Zeichen und Abweichungen zwischen sichtbarer Adresse und tatsächlichem Linkziel. Links werden dabei nicht geöffnet.

Anhangsnamen

Riskante Dateiendungen und doppelte Erweiterungen werden als Hinweise berücksichtigt. Anhänge werden weder ausgeführt noch mit einem Virenscanner untersucht.

Inhaltliche Bewertung

Die KI erhält Mailinformationen und technische Befunde. Sie bewertet beispielsweise Identitätsvortäuschung, Zeitdruck und verdächtige Zahlungs- oder Zugangsdatenforderungen.

Ergebnis und Grenzen

Risikostufe, Score, Kurzbegründung und Empfehlung stammen aus der abschließenden Analyse. Fehler sind möglich; die Bewertung ist kein Nachweis, dass ein Absender echt oder eine Datei sicher ist.

Weitere Fragen und Antworten →